Коронавирус и конфиденциальность: система SPID является единственной, которая обеспечивает полную защиту личных данных

Интервью с Давиде Д'Амико, инженером, членом совета директоров AIDR и руководителем MIUR

Доброе утро, доктор. Д'Амико, мы переживаем сложный момент в связи с чрезвычайной ситуацией, связанной с коронавирусом, хотя в последнее время число госпитализированных улучшилось. Как AIDR вы были одними из первых, кто предложил технологическое решение для локализации и мониторинга инфекций, что побудило вас создать это приложение SOS ITALIA?

«AIDR - это некоммерческая ассоциация, целью которой является распространение цифровой культуры в нашей стране, в которой участвуют различные профессионалы, компании, чиновники и государственные менеджеры. Учитывая особый момент чрезвычайной ситуации и опыт ассоциированных компаний, в том числе всемирно признанных компаний, у нас возникла идея объединить междисциплинарные навыки AIDR для достижения чего-то полезного для нашей страны, и это таким родился SOS ITALIA. "

Есть несколько решений, которые были представлены Министерству инноваций, говорят о более 300 проектах приложений для управления чрезвычайными ситуациями. Как вы думаете, в чем преимущества приложения SOS ITALIA?

«Приложение, которое мы разработали, обладает огромной силой, которое должно быть разработано в сотрудничестве с SIELTE, которая является одним из национальных провайдеров идентификации, признанных и сертифицированных AGID. Итак, главное преимущество заключается в том, что приложение изначально интегрировано в SPID и является программным обеспечением с открытым исходным кодом. Кроме того, это также гарантирует нам масштабируемую инфраструктуру, способную управлять большим количеством транзакций и адекватной поддержкой пользователей, с точки зрения службы поддержки, в случае возникновения проблем. Затем это взаимодействие с провайдером SPID позволило сразу разработать решение, которое позволило бы сократить объем данных, требуемых при доступе, ограничивая их теми, которые действительно полезны для функций приложения, применяя «конфиденциальность» конкретным и эффективным способом. по замыслу ". Очевидно, что мы также предусмотрели другие методы доступа, такие как OTP и через социальные сети, но, прежде всего, если выбрана SOS ITALIA, говорят, что она будет активирована и будет зависеть от лиц, принимающих политические решения ».

В социальных сетях было много дискуссий, которые также выдвинули на первый план сильную озабоченность в отношении конфиденциальности. Почему и как вы решили эту проблему?

«Мы не можем прятаться за палец. Когда дело доходит до прослеживаемости пользовательских данных, контроля за движением, каждый входит в предмет защиты персональных данных, который в этом случае также является конфиденциальной информацией, на которую следует обратить особое внимание. Сказав это, мы не должны думать, что конфиденциальность является блоком для разработки технологических решений, которые защищают право на здоровье. Нам крайне необходимы данные, чтобы иметь возможность управлять чрезвычайной ситуацией, поскольку данные могут использоваться даже на макроуровне, чтобы принимать решения на основе объективного знания контекста.

Особенно в такой чрезвычайной ситуации, как эта, если правда, что мы не должны превышать данные, то в равной степени верно, что мы не можем их получить. Поэтому мы должны использовать правила, предусмотренные GDPR и соответствующие методологические указания, для создания программных приложений, которые уважают принципы защиты данных граждан. В этом смысле, как я уже говорил, мы использовали методы разработки, которые учитывают «конфиденциальность по замыслу» и анализ рисков для собранных данных, определение конкретных решений по анонимизации и возможность определения времени сохранения в восходящем направлении ».

Что вы подразумеваете под анонимностью?

«Например, каждому не нужно иметь доступ к пользовательским данным и путешествиям. Можно зашифровать данные с помощью открытого ключа и сохранить их (в правительственной базе данных или в базе данных поставщиков), а затем передать в случае необходимости возможного заражения отдельных лиц, например, органу здравоохранения (который имеет относительный ключ). частная и ответственная за обработку данных с целью уменьшения заражения и охраны здоровья граждан) задача расшифровки данных о поездках и принятия любых необходимых мер. Фактически, если мы действительно должны сказать весь факт, что мы думаем немедленно о проблеме конфиденциальности, это гарантирует не только защиту прав граждан на данные, но также и лучшую разработку и разработку программного приложения с полным преимуществом качества, а также в отношении безопасность, последнее очень жарко в наши дни. С этой точки зрения SIELTE дает нам достаточные гарантии и за опыт, накопленный в области SPID ».

Из того, что мы увидели в демоверсии приложения SOS ITALIA, есть также возможность заполнить цифровую декларацию о движениях через цифровую форму с помощью «QR-кода», который затем можно будет показать полиции. На данный момент, однако, сертификация на бумаге.

Вы правильно поняли, что мы предоставили цифровую функцию для составления самодекларации, решение, о котором мы сегодня узнали, также использовалось во Франции. Мы также хорошо знаем, что в Италии этого пока не предвидится. Тем не менее, мы должны подумать о сокращении времени полицейских проверок и считывания «QR-кода» на мобильном телефоне гражданина и нажатия кнопки, подтверждающей контроль, проводимый властями, это операция, которая занимает всего несколько секунд. и это также помогает уменьшить любой трафик, который может быть создан для этих элементов управления. Кроме того, на наш взгляд, наличие цифровой платформы помогает обеспечить обработку, место и время хранения личных и конфиденциальных данных граждан в соответствии с законом о конфиденциальности ».

Мы до сих пор не говорим явно о возвращении к нормальной жизни, но мы говорим о постепенном открытии страны после первых 10 дней мая. В какой момент приложение будет работать?

«Он хорошо задал мне этот вопрос, поскольку AIDR и SIELTE вместе со своими партнерами изучали различные сценарии возвращения к нормальной жизни в течение нескольких дней и делают это, также глядя на то, чего достигли страны, находящиеся далеко от нас, такие как Китай. и Южная Корея. Я не могу ожидать их много, тема чрезвычайно сложна. Скажем, необходимо активировать функции, которые обеспечивают социальное дистанцирование, по крайней мере, на первом этапе, предоставляя всю эту информацию, полезную для того, чтобы граждане тратили немного времени или сокращали ненужные поездки. Ключевым словом является объединение услуг, от здравоохранения до финансовых и коммерческих. Активируйте эффективное управление строками в коммерческих учреждениях (почему бы и не бронировать время и дату входа через приложение, с приоритетом, например, который дает преимущество в расстоянии от места проживания от коммерческого учреждения). Другая тема заключается в постоянном мониторинге состояния здоровья (самодиагностика и диагностика на территориальном уровне, ближайшем к дому гражданина). Здесь тема более сложная, и мы надеемся, что даже в области медицинских датчиков ответы могут быть получены как можно скорее. Секрет в том, чтобы справиться с последствиями чрезвычайных ситуаций, учитывая культурные, социальные и нормативные аспекты, а также поведение людей в нашей стране, которые сильно отличаются от азиатских стран. Однако, как AIDR, мы надеемся, что сможем внести свой вклад в этом направлении, и именно поэтому мы продолжаем брать на себя обязательства смотреть в будущее до настоящего времени ».

Коронавирус и конфиденциальность: система SPID является единственной, которая обеспечивает полную защиту личных данных